Персональные данные: какие формы надо сдавать в 2023 году

В связи с изменениями в 2022 году в ряде законов Роскомнадзора утвердил новые формы уведомлений об обработке персональных данных. Рассказываем про эти три бланка, а также как изменилось их заполнение.
Персональные данные: какие формы надо сдавать в 2023 году
Иллюстрация: Taryn Elliott/pexels

Что говорит закон

Отправлять в Роскомнадзор уведомления об обработке персональных данных необходимо в силу положений Федерального закона от 27.07.2006 № 152-ФЗ “О персональных данных”. И в частности, его ст. 22.

С 26 декабря 2022 года приказ Роскомнадзора от 28.10.2022 № 180 утвердил три формы уведомлений:

Что изменилось

В новой форме уведомления о намерении обрабатывать персданные Роскомнадзор учёл поправки в закон о персональных данных, которые вступили в силу 1 сентября 2022 года (внёс закон от 14.07.2022 № 266-ФЗ).

В частности, Роскомнадзор в письме от 06.09.2022 № 08-80975 обратил внимание, что с 01.09.2022 редакция ч. 2 ст. 22 закона о персданных изменена: сокращён перечень оснований, допускающих обработку персональных данных без уведомления Роскомнадзора.

Ключевое изменение в том, что для каждой цели обработки нужно отдельно указывать (новая ч. 3.1 ст. 22 закона о персданных):

  • категории персональных данных;

  • категории субъектов, персданные которых обрабатываются;

  • правовое основание обработки;

  • перечень действий с персональными данными;

  • способы обработки персональных данных.

Также добавили поле для информации о лицах с доступом к государственным или муниципальным информационным системам.

В итоге с 26.12.2022 можно скорректировать ранее направленные в Роскомнадзор сведения. В случае изменения поданных сведений не позднее 15 числа месяца, следующего за месяцем, в котором возникли такие изменения, нужно уведомить Роскомнадзор обо всех произошедших за указанный период изменениях.

При прекращении обработки персданных уведомить об этом нужно в течение 10 рабочих дней с даты прекращения обработки. Установлено, что Роскомнадзор в течение 30 дней с даты поступления уведомления о прекращении обработки персональных данных исключает поданные сведения из реестра операторов.

Начать дискуссию